نحوه نصب پروکسی VLESS با پنل Marzban
راهنمای کامل گام به گام راهاندازی پروکسی VLESS با استفاده از پنل Marzban - رابط مدیریت مدرن و کاربرپسند با پشتیبانی چند پروتکلی.

Marzban یک پنل قدرتمند و مدرن مبتنی بر وب برای مدیریت سرورهای پروکسی Xray است. برخلاف پنلهای دیگر، Marzban یک رابط بصری، پشتیبانی چند مدیر و ویژگیهای جامع مدیریت کاربر را ارائه میدهد. این راهنما به شما نشان میدهد که چگونه پروکسی VLESS را با استفاده از Marzban روی VPS Hiddence خود برای دسترسی امن و مقاوم در برابر سانسور به اینترنت راهاندازی کنید.
Marzban چیست؟
Marzban یک پنل مدیریت پروکسی متنباز و یکپارچه با تلگرام است که به طور خاص برای Xray-core ساخته شده است. این پنل یک داشبورد تمیز و مدرن برای ایجاد و مدیریت کاربران پروکسی، نظارت بر ترافیک و مدیریت اشتراکها ارائه میدهد. Marzban از پروتکلهای VLESS، VMess، Trojan و Shadowsocks پشتیبانی میکند.
چرا Marzban را انتخاب کنیم؟
- رابط وب مدرن: داشبورد تمیز و واکنشگرا که از هر مرورگری قابل دسترسی است
- پشتیبانی چند مدیر: ایجاد چندین حساب مدیر با مجوزهای مختلف
- مدیریت کاربر: ایجاد، تغییر و حذف آسان کاربران پروکسی
- نظارت بر ترافیک: آمار لحظهای و ردیابی استفاده برای هر کاربر
- لینکهای اشتراک: تولید خودکار URLهای اشتراک برای کلاینتها
- ربات تلگرام: ربات داخلی برای مدیریت کاربر و اعلانها
- چند پروتکلی: پشتیبانی از VLESS، VMess، Trojan و Shadowsocks
- مبتنی بر Docker: نصب و بهروزرسانی آسان با استفاده از Docker
پیشنیازها
- یک VPS تازه با اوبونتو 22.04 یا 24.04 (VPS Hiddence توصیه میشود)
- دسترسی Root یا sudo به سرور
- نام دامنه اشاره شده به IP سرور شما (اختیاری اما توصیه میشود برای TLS)
- دانش پایه خط فرمان
مرحله 1: آمادهسازی سرور
ابتدا سیستم خود را بهروزرسانی کنید و Docker را نصب کنید (Marzban در کانتینرهای Docker اجرا میشود):
# بهروزرسانی سیستم
apt update && apt upgrade -y
# نصب Docker
curl -fsSL https://get.docker.com | sh
# نصب Docker Compose
apt install docker-compose -y
# تأیید نصب Docker
docker --version
docker-compose --versionمرحله 2: نصب Marzban
Marzban را با استفاده از اسکریپت نصب رسمی دانلود و نصب کنید:
# ایجاد دایرکتوری برای Marzban
mkdir -p /opt/marzban
cd /opt/marzban
# دانلود فایل docker-compose
wget -O docker-compose.yml https://raw.githubusercontent.com/Gozargah/Marzban/master/docker-compose.yml
# ایجاد فایل .env برای پیکربندی
wget -O .env https://raw.githubusercontent.com/Gozargah/Marzban/master/.env.example
# ویرایش .env برای تنظیم اعتبارنامههای مدیر
nano .env
# تنظیم SUDO_USERNAME و SUDO_PASSWORD
# راهاندازی Marzban
docker-compose up -d
# بررسی اینکه آیا در حال اجرا است
docker-compose psمرحله 3: دسترسی به داشبورد Marzban
مرورگر خود را باز کنید و به آدرس IP سرور خود در پورت 8000 بروید:
- URL: http://YOUR_SERVER_IP:8000
- با نام کاربری و رمز عبوری که در فایل .env تنظیم کردهاید وارد شوید
- داشبورد Marzban را با گزینههای کاربران، تنظیمات و آمار خواهید دید
- مهم: رمز عبور پیشفرض مدیر را بلافاصله پس از اولین ورود تغییر دهید
مرحله 4: پیکربندی VLESS ورودی
پروتکل VLESS را در Marzban راهاندازی کنید:
- در داشبورد، به 'Core Settings' یا 'Inbounds' بروید
- یک VLESS ورودی جدید با این تنظیمات اضافه کنید:
- پورت: 443 (برای TLS) یا هر پورت در دسترس
- پروتکل: VLESS
- شبکه: TCP یا WS (WebSocket)
- امنیت: TLS (اگر از دامنه استفاده میکنید) یا Reality
- اگر از Reality استفاده میکنید، SNI را به یک سایت محبوب مانند www.microsoft.com تنظیم کنید
- پیکربندی ورودی را ذخیره کنید
مرحله 5: ایجاد کاربران و تولید لینک
کاربران پروکسی را اضافه کنید و لینکهای اتصال را دریافت کنید:
- روی دکمه 'Add User' در داشبورد کلیک کنید
- نام کاربری، محدودیت ترافیک و تاریخ انقضا را تنظیم کنید
- VLESS ورودی که ایجاد کردهاید را انتخاب کنید
- روی 'Create' کلیک کنید تا کاربر تولید شود
- لینک اشتراک یا کد QR را کپی کنید
- لینک را در کلاینت VLESS خود وارد کنید (v2rayN، v2rayNG، Hiddify و غیره)
- اتصال را با فعال کردن پروکسی تست کنید
بهترین شیوههای Marzban
- یکپارچهسازی ربات تلگرام را برای مدیریت آسان کاربر فعال کنید
- گواهی SSL را برای دسترسی امن به داشبورد راهاندازی کنید (از پروکسی معکوس Nginx استفاده کنید)
- به طور منظم از پایگاه داده Marzban نسخه پشتیبان تهیه کنید (/opt/marzban/db.sqlite3)
- ترافیک کاربر را برای جلوگیری از سوء استفاده نظارت کنید
- از پروتکل Reality برای حداکثر مقاومت در برابر سانسور استفاده کنید
- Marzban را بهروز نگه دارید: docker-compose pull && docker-compose up -d
- فایروال را طوری پیکربندی کنید که فقط پورتهای ضروری (443، 8000) را مجاز کند
- از رمزهای عبور قوی برای حسابهای مدیر استفاده کنید